# Kapcsolja a szoftverszállítást a SOC-hoz és a SIRT-hez

Taiga Learning · Munkalap
https://taiga.training/hu/lessons/security-operations/

Kitalált vagy jóváhagyott információt használjon. Ne írjon titkokat ebbe a munkalapba.

## Tanulási célok
- Megkülönböztetni a SOC monitoringját a SIRT incidenskoordinációjától.
- Használható átadást készíteni biztonsági incidenshez.
- Összekapcsolni a korlátozást, a helyreállítást és a javító fejlesztést.

## Gyakorlat
Használja a lecke fiktív tokenincidensét. Írjon átadást a tényekkel, bizonytalanságokkal, érintett identitásokkal, megőrzött bizonyítékokkal, korlátozási lehetőségekkel és döntési felelősökkel. Tokenértéket ne írjon bele.

## Az Ön válasza
- Helyzet és hatókör:
- Feltételezések és nyitott kérdések:
- Javasolt válasz vagy döntés, indoklással:

## Ellenőrizze a válaszát
| Állítás vagy feltétel | Bizonyíték vagy teszt | Eredmény vagy hiányosság | Felelős |
| --- | --- | --- | --- |
| | | | |
| | | | |
| | | | |

## Következő teendő
- Teendő, felelős és dátum:
- Mikor vizsgálja felül ezt a választ?

## Megjegyzendő elv
A biztonsági incidenskezeléshez meghatározott jogosultság, bizonyíték és átadási folyamat kell. A fejlesztési platform nem helyettesíti a szervezet SOC-ját vagy incidenskezelő csapatát.

## Források
- [NIST: Incident Response Recommendations, SP 800-61 Rev. 3](https://csrc.nist.gov/pubs/sp/800/61/r3/final)
- [FIRST: CSIRT Services Framework](https://www.first.org/standards/frameworks/csirts/csirt_services_framework_v2.1)
- [Taiga: Shared responsibility](https://tai.ga/en/trust/shared-responsibility/)
- [Taiga docs: Audit log](https://docs.tai.ga/administration/audit-log/)

Ez a munkalap a tanulást segíti. A kitöltése önmagában nem engedélyez éles módosítást.
